免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2505 | 回复: 9
打印 上一主题 下一主题

[学习分享] 只读文件可以强制保存 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-05-10 12:09 |只看该作者 |倒序浏览
最近自学鸟哥基础篇,发现个奇怪的问题:
[root@www ~]# groupadd project
[root@www ~]# useradd -G project alex
[root@www ~]# useradd -G project arod
[root@www ~]# id alex uid=501(alex) gid=502(alex) groups=502(alex),501(project)
[root@www ~]# id arod uid=502(arod) gid=503(arod) groups=503(arod),501(project)
[root@www ~]# mkdir /srv/ahome
[root@www ~]# ll -d /srv/ahome
drwxr-xr-x 2 root root 4096 Sep 29 22:36 /srv/ahome
[root@www ~]# chgrp project /srv/ahome
[root@www ~]# chmod 770 /srv/ahome [
root@www ~]# ll -d /srv/ahome
drwxrwx--- 2 root project 4096 Sep 29 22:36 /srv/ahome
[root@www ~]# su - alex
[alex@www ~]$ cd /srv/ahome
[alex@www ahome]$ touch abcd
[alex@www ahome]$ exit
[root@www ~]# su - arod
[arod@www ~]$ cd /srv/ahome
[arod@www ahome]$ ll abcd
-rw-rw-r-- 1 alex alex 0 Sep 29 22:46 abcd
最后我发现我用arod的账号登陆竟然可以强制保存文件只读文档abcd ,求大神给个指教,谢谢

论坛徽章:
0
2 [报告]
发表于 2015-05-10 13:29 来自手机 |只看该作者
已收藏。持续关注中。

论坛徽章:
0
3 [报告]
发表于 2015-05-10 19:30 |只看该作者
有人在么?

论坛徽章:
0
4 [报告]
发表于 2015-05-10 21:52 来自手机 |只看该作者
这你都能发现,看的好仔细,我也试过,,貌似和文件夹的w权限有关,没有w权限时你想改就不行咯,,而且父目录具有w权限时,强行修改文件内容会更改用户和用户组

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
5 [报告]
发表于 2015-05-10 22:21 |只看该作者
是可以的            

论坛徽章:
0
6 [报告]
发表于 2015-05-11 09:39 |只看该作者
4楼,正解额,如果用户arod强行修改的话,属主和属组都会变成arod的了,然而这道题目的意图在于之后添加GUID,这一步在这里是必须不能修改的,下面是鸟哥的原话:

由上面的结果我们可以知道,若单纯使用传统的rwx 而已,则对刚刚 alex 建立的abcd 这个档案来说, arod 可以删除他,但是却不能编辑他!这不是我们要的样子啊!赶紧重新规划一下

[root@www ~]# chmod 2770 /srv/ahome
[root@www ~]# ll -d /srv/ahome drwxrws--- 2 root project 4096 Sep 29 22:46 /srv/ahome
测试:使用 alex 去建立一个档案,幵丏查阅档案权限看看:
[root@www ~]# su - alex
[alex@www ~]$ cd /srv/ahome
[alex@www ahome]$ touch 1234
[alex@www ahome]$ ll 1234 -rw-rw-r-- 1 alex project 0 Sep 29 22:53 1234
# 没错!这才是我们要的样子!现在 alex, arod 建立的新档案所属群组都是 project,
# 由于两人均属亍此群组,加上 umask 都是 002,这样两人才可以互相修改对方的档案!

难道偶的一次不经意的尝试,竟然找到了一个大bug,我只想知道真相额,谢谢各位了

论坛徽章:
18
处女座
日期:2014-11-13 15:52:322015亚冠之胡齐斯坦钢铁
日期:2015-08-14 16:09:082015亚冠之北京国安
日期:2015-06-02 18:41:152015亚冠之广州恒大
日期:2015-06-02 18:41:15NBA常规赛纪念章
日期:2015-05-04 22:32:032015年亚洲杯之中国
日期:2015-04-01 16:38:392015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之阿联酋
日期:2015-03-06 09:33:432015年辞旧岁徽章
日期:2015-03-04 13:32:472015年迎新春徽章
日期:2015-03-04 10:01:44拜羊年徽章
日期:2015-03-03 16:15:43洛杉矶快船
日期:2015-03-02 16:05:34
7 [报告]
发表于 2015-05-11 09:54 |只看该作者
你这2个用户都是project组,ahome 目录:组内用户具有全部权限。
abcd的权限:rw-rw-r--  对其他用户来说才是只读,组内用户是rw权限。自然就可以修改。

论坛徽章:
0
8 [报告]
发表于 2015-05-11 10:11 |只看该作者
cu_shell 发表于 2015-05-11 09:54
你这2个用户都是project组,ahome 目录:组内用户具有全部权限。
abcd的权限:rw-rw-r--  对其他用户来说才 ...




完全理解楼上的意思

但仔细看
[arod@www ahome]$ ll abcd
-rw-rw-r-- 1 alex alex 0 Sep 29 22:46 abcd
文档abcd的属主是alex 属组也是alex  应该和组project没有关系吧
arod这个用户对于文档abcd来说只是一个other的r权限,用户arod用vi打开文档abcd,左下角也的确显示为只读,但确实可以wq!难道真是BUG!

可能我不太懂,还是没有更深层理解,所以拿出来和大家讨论一下

论坛徽章:
0
9 [报告]
发表于 2015-05-12 09:30 |只看该作者
就这么沉下去了?

论坛徽章:
18
处女座
日期:2014-11-13 15:52:322015亚冠之胡齐斯坦钢铁
日期:2015-08-14 16:09:082015亚冠之北京国安
日期:2015-06-02 18:41:152015亚冠之广州恒大
日期:2015-06-02 18:41:15NBA常规赛纪念章
日期:2015-05-04 22:32:032015年亚洲杯之中国
日期:2015-04-01 16:38:392015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之阿联酋
日期:2015-03-06 09:33:432015年辞旧岁徽章
日期:2015-03-04 13:32:472015年迎新春徽章
日期:2015-03-04 10:01:44拜羊年徽章
日期:2015-03-03 16:15:43洛杉矶快船
日期:2015-03-02 16:05:34
10 [报告]
发表于 2015-05-12 14:55 |只看该作者
回复 9# DooGooDD


肯定不是bug 啊。前边4楼也说过情况了啊。
目录具有写权限,里边的文件对所有用户来说都可以操作或强制操作。你还有什么不明白的??
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP